Abo
  • Services:
Anzeige

Kritische Sicherheitslücke in PHP

Fehler gefährdet zahlreiche PHP-Applikationen

PHP-Entwickler Stefan Esser hat bei den Arbeiten an seinem "Hardening-Patch" für PHP einige Sicherheitslücken in der freien Scriptsprache entdeckt. Darunter auch ein Problem beim Upload von Dateien, das Esser als kritisch einstuft.

Die Schwachstelle im Datei-Upload-Code erlaubt es, das Array "GLOBALS" zu überschreiben, wenn "register_globals" aktiviert ist. Dies könne zu unerwarteten Sicherheitsproblemen in PHP-Code führen, das an sich als sicher angesehen wird.

Anzeige

Esser befürchtet daher Konsequenzen für viele PHP-Applikationen, z.B. solche, die PEAR.php verwenden oder auch vBulletin. Es sei auch möglich, auf diesem Weg fremden Code auszuführen.

Die Problematik beschreibt Esser in einem Artikel. Das Problem wirkt sich laut Esser auch auf Applikationen aus, die das Einbetten lokaler Dateien erlauben und im Safe-Mode von PHP laufen.

Wer den Hardening-Patch für PHP einsetzt, soll auf der sicheren Seite sein, allen anderen legt Esser dringend ein Update auf die neu erschienene Version PHP 4.4.1 nahe. Für PHP 5 ist noch kein Update erschienen.

Neben diesem kritischen Problem weist Esser auf weitere Sicherheitslücken in der Funktion parse_str() und eine XSS-Lücke in der Funktion phpinfo() hin.


eye home zur Startseite
M*I*B 20. Nov 2005

AUA! Ist das hier ein Rechtschreibforum oder was? Bahhh. Immer diese Oberlehrer...

sdfsd 01. Nov 2005

Perl, Python oder Pike. Das Problem an PHP ist das die Firma (Zend) nur Geld verdienen...


SchuKo.Net Weblog / 01. Nov 2005

PHP Update auf Version 4.4.1



Anzeige

Stellenmarkt
  1. ORBIT Gesellschaft für Applikations- und Informationssysteme mbH, Bonn
  2. Fresenius Medical Care Deutschland GmbH, Bad Homburg
  3. Robert Bosch GmbH, Leonberg
  4. Biomax Informatics AG, Planegg


Anzeige
Hardware-Angebote
  1. auf Kameras und Objektive
  2. ab 799,90€

Folgen Sie uns
       


  1. Quantencomputer

    Nano-Kühlung für Qubits

  2. Rockstar Games

    Red Dead Redemption 2 auf Frühjahr 2018 verschoben

  3. Software-Update

    Tesla-Autopilot 2.0 soll ab Juni "butterweich" fahren

  4. Gratis-Reparaturprogramm

    Apple repariert Grafikfehler älterer Macbook Pro nicht mehr

  5. Amazon Channels

    Prime Video erhält Pay-TV-Plattform mit Live-Fernsehen

  6. Bayerischer Rundfunk

    Fernsehsender wollen über 5G ausstrahlen

  7. Kupfer

    Nokia hält Terabit DSL für überflüssig

  8. Kryptowährung

    Bitcoin notiert auf neuem Rekordhoch

  9. Facebook

    Dokumente zum Umgang mit Sex- und Gewaltinhalten geleakt

  10. Arduino Cinque

    RISC-V-Prozessor und ESP32 auf einem Board vereint



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Blackberry Keyone im Test: Tolles Tastatur-Smartphone hat zu kurze Akkulaufzeit
Blackberry Keyone im Test
Tolles Tastatur-Smartphone hat zu kurze Akkulaufzeit
  1. Blackberry Keyone kommt Mitte Mai
  2. Keyone Blackberrys neues Tastatur-Smartphone kommt später
  3. Blackberry Keyone im Hands on Android-Smartphone mit toller Hardware-Tastatur

The Surge im Test: Frust und Feiern in der Zukunft
The Surge im Test
Frust und Feiern in der Zukunft
  1. Wirtschaftssimulation Pizza Connection 3 wird gebacken
  2. Mobile-Games-Auslese Untote Rundfahrt und mobiles Seemannsgarn
  3. Spielebranche Beschäftigtenzahl in der deutschen Spielebranche sinkt

Redmond Campus Building 87: Microsofts Area 51 für Hardware
Redmond Campus Building 87
Microsofts Area 51 für Hardware
  1. Windows on ARM Microsoft erklärt den kommenden x86-Emulator im Detail
  2. Azure Microsoft betreut MySQL und PostgreSQL in der Cloud
  3. Microsoft Azure bekommt eine beeindruckend beängstigende Video-API

  1. Re: 1Terabit braucht in 10 Jahren keiner mehr...

    __destruct() | 10:47

  2. Re: Realitätsflucht

    theonlyone | 10:47

  3. Re: Melkmaschine

    Teebecher | 10:45

  4. Re: Keine Gedanken zur Jahreszeit?

    PiranhA | 10:43

  5. Re: So dass man die GEZ-Gebühren auch noch...

    __destruct() | 10:43


  1. 09:55

  2. 09:44

  3. 07:29

  4. 07:15

  5. 00:01

  6. 18:45

  7. 16:35

  8. 16:20


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel